Kerio (2.1.5 chez moi, et sur un "vrai" routeur Ethernet) doit comporter des règles pour chaque application:
-serveur VNC, TCP IN, 2 ports (1 pour VNC, l'autre pour JavaViewer)
-Client VNC, TCP OUT, 1 port
-et probablement un jeu de règles pour VNC SC, je ne sais pas, je ne m'en sers pas.
Il convient également de ne pas censurer les "communications locales"
Aller à Miscellaneous, Custom Adress Group, et ajouter 2 règles:
127.0.01 localhost
192.168.0.1 (par exemple)-192.168.0.255 lan
Plus éventuellement une règle équivalente pour 255.255.255.255
Il faut ensuite créer des règles d'autorisation kerio POUR LE SEUL CUSTOM ADRESS GROUP EN "REMOTE":
-autoriser toutes les applications pour le CAG
-autoriser ICMP, IN, Echo Reply, pour le CAG
-autoriser ICMP, OUT, Echo Request pour le CAG
-autoriser Services.exe, ports 67 et 68, UDP OUT, pour le CAG.
il convient bien sûr comme toujours de logger toutes les règles d'interdiction, et de les décocher une par une au besoin pour voir où ça coince.